卡巴斯基确认拼多多 APP 的中国版本中存在恶意代码

2023-03-28 08:45:44 +08:00
 euph

卡巴斯基确认拼多多 APP 的中国版本中存在恶意代码

总部位于莫斯科的卡巴斯基实验室的安全研究人员在 PDD 的中国购物应用拼多多版本中发现并概述了潜在的恶意软件,此前谷歌将其从其安卓应用商店中下架。

在对恶意代码的首批公开报告之一中,卡巴斯基阐述了该应用程序如何提升自身权限以破坏用户隐私和数据安全。 它测试了通过中国本地应用商店分发的应用版本,华为技术有限公司、腾讯控股有限公司和小米公司经营着一些最大的应用市场。

卡巴斯基与彭博社分享的调查结果是独立安全团队对上周触发谷歌行动和恶意软件警告的最清晰解释之一。 这家网络安全公司在揭露历史上一些最大的网络攻击方面发挥了作用,该公司表示,它发现了早期版本的拼多多利用系统软件漏洞安装后门并获得对用户数据和通知的未授权访问的证据。

这些结论在很大程度上与过去几周在网上发布他们的发现的研究人员的结论一致,尽管彭博新闻社尚未证实早期报道的真实性。

这起安全事件可能会为美国本已激烈的关于中国应用程序数据不安全的言论火上浇油。 虽然拼多多主要在中国使用,但 PDD 的另一款应用 Temu——销售从衣服到厨房用品的所有商品——在过去几个月的大部分时间里一直是苹果公司美国应用商店中下载次数最多的应用。 它尚未像 ByteDance Ltd. 的 TikTok 那样成为立法者审查的焦点。

来源: https://www.bloomberg.com/news/articles/2023-03-27/pinduoduo-app-malware-detailed-by-cybersecurity-researchers#xj4y7vzkg

16434 次点击
所在节点    互联网
90 条回复
32
2023-03-28 15:34:05 +08:00
@daquandiao2 不到 5 分钟, 已经跳不过去了
6IbA2bj5ip3tK49j
2023-03-28 15:37:01 +08:00
境外势力又来抹黑中国厂商了。一定是 PDD 的保活技术打破了国外的垄断!
Celebi
2023-03-28 15:38:06 +08:00
@0o0O0o0O0o #36 所以更新 app 到 2023-03-05 之后的版本或者更新系统到 Android 13 就可以解决这个问题了吧?
chaoshui
2023-03-28 15:40:33 +08:00
@daquandiao2 你似乎来到了没有知识的荒原 #doge
vonxing
2023-03-28 15:40:49 +08:00
@daquandiao2 这么快就知识的荒原了...
Xianmua
2023-03-28 15:58:32 +08:00
@0x6c696e71696e67 个人的观点是,当已经开始怀疑一个东西的时候,最好的选择就是不要用,离得越远越好。帖子这类事儿,没后续是大概率的,想不通的可以反复思考这句话,"一切以经济建设为中心",多的就不说了
yyyh
2023-03-28 16:05:53 +08:00
热搜已经不见……
gniviliving
2023-03-28 16:23:59 +08:00
@yvescheung #14 从来都是杀人放火金腰带,修桥补路无尸骸
TubroRock
2023-03-28 16:23:59 +08:00
“京海这么多年,花了这么多钱,不就是今天用的吗”
euph
2023-03-28 17:07:35 +08:00
@Celebi 理论上说直接更新不能解决问题,更新 app 版本也不能,因为这个时候应用已经获得权限了
ooooo
2023-03-28 17:40:27 +08:00
所有的安卓手机,如果不是安卓 13 ,无一能幸免吧?

Google Play 上的版本也有后门吗 ?
sqzdy8
2023-03-28 20:23:30 +08:00
拼多多 app 有些功能确实不怎么样
passall
2023-03-28 20:34:23 +08:00
来源怎么不是“卡巴斯基”的网站?
WinG
2023-03-28 21:03:17 +08:00
普遍违法,选择执法.
Ankommen
2023-03-28 22:16:16 +08:00
我的已经被 Google play 自动卸载了。
dbskcnc
2023-03-28 22:17:54 +08:00
这里有个详细的文档, pdd 是相当深入, 触目惊心, 这样的 app 不卸载还待何时.
https://github.com/davincifans101/pinduoduo_backdoor_detailed_report/blob/main/report_cn.pdf
pipilu
2023-03-28 22:36:56 +08:00
android12 以下千万不要安装 PDD
boatrain1111
2023-03-28 22:40:05 +08:00
iOS 做得好
hackpro
2023-03-29 00:44:17 +08:00
@qk3z #22 你看看有没有人理你😄
ewagnmoscy
2023-03-29 01:08:20 +08:00
@ooooo 一样的,google play 前几天不仅是下架,还检测你手机里有没有安装,无论来源是不是从 play 商店安装都强制卸载掉

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/927716

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX